修改时间 02-23-2021 05:52 PM - 上次编辑时间 04-22-2021 01:42 AM 编辑者 Himanshu Varma
[postbg]1.jpg[/postbg]
Controller Platform
|
AP Groups Supported
|
Cisco 2500 Series Wireless Controller
|
50
|
Cisco 5500 Series Wireless Controller
|
500
|
Cisco Virtual Wireless Controller
|
200
|
Cisco 7500 Series Wireless Controller
|
6000
|
Cisco 8500 Series Wireless Controller
|
6000
|
Cisco Wireless Services Module 2
|
1000
|
由于超出限制,所以上传了Word文档!
@Tiandao @AireOS WLC中的Interface,可以看做是L2 Switch的SVI,实际上WLC本身就是一个 L2设备。如果使用过WLC,您可能会注意到,在WLC上几乎没有配置什么路由协议,包括静态路由
我们看到的show interface summary其中至少包含了management,用作WLC&AP管理;Service port用作带外管理(OOM),后还有Virtual,通常建议配置的是192.0.2.1等保留地址,它在DHCP和WEB认证等方面发挥重要作用;如果有HA的部署,还应该注意有RMI interface,它和management在同一个网段,主要是主备WLC的冗余管理地址;同时redundancy port也会copy RMI的后24 bits的内容,形成169.254.x.x的IP地址,最后是dynamic interface,这些就干脆理解为vlan interface好了,一般是为了和WLAN关联VLAN,当然,如果只使用management 网段,也可以不用配置dynamic,但是一般不建议将管理网段应用在业务网段。
你的意思是,通过AP Group在划分AP,然后在WLANs设置的时候,不同的AP Group下APs的相同WLAN,使用不同的interface(对应不同的vlan),以实现在不同AP Group下关联的CLient属于不同的VLAN的意思吧?
客户端连接之后隔离怎么理解呢?客户端不同vlan吗还是客户端之间不同通信呢?如果是不同vlan的话,在AP Group下的WLANs配置时可以生效的,如果是客户端之间不互通,可以试试P2P Blocking。
关于你说的漫游所有vlan,是指客户端在不同的AP Group的AP下关联,获取到了不同的vlan的IP吗?这个是预期现象啊(如果本来就针对不同AP Group下的WLAN分配了不同的int(vlan)的话)
感谢解答:
你的意思是,通过AP Group在划分AP,然后在WLANs设置的时候,不同的AP Group下APs的相同WLAN,使用不同的interface(对应不同的vlan),以实现在不同AP Group下关联的CLient属于不同的VLAN的意思吧?--------------是的
关于你说的漫游所有vlan,是指客户端在不同的AP Group的AP下关联,获取到了不同的vlan的IP吗?这个是预期现象啊(如果本来就针对不同AP Group下的WLAN分配了不同的int(vlan)的话)
--------------------------------------
我的需求是如上的,但实际不是预期现象,以下是我的设置:
我在AP Group 中创建组A 对应 SSID (test) 的interface 为vlan 10;组B对于 SSID (test) 的interface 为vlan 20;
在WLANs中创建 SSID (test) 对应的interface 为vlan 10;
将AP1属于 组A, AP2属于 组B,但是我的客户端连接到AP1的时候,获取的是vlan 20。
已经查看了客户端确认是关联在AP1上了吗?可以show client detail <mac-add>看看。